搜档网
当前位置:搜档网 › 巴法络 路由器 whr-hp-ag300h 变砖 修复 方法

巴法络 路由器 whr-hp-ag300h 变砖 修复 方法

巴法络 路由器 whr-hp-ag300h 变砖 修复 方法
巴法络 路由器 whr-hp-ag300h 变砖 修复 方法

巴法络whr-hp-ag300h变砖修复方法

确保变砖的状态是红灯2闪,或者红灯一直闪,flash无问题。

所需固件版本:professional 15940.enc

下载地址https://www.sodocs.net/doc/1e6849057.html,/support-and-downloads/downloads

复制到home下,更改名1.enc

修复方法,ubuntu系统下安装tftp。

安装tftp

在终端中输入:

sudo apt-get update

sudo apt-get install tftp

停止网络服务

sudo service network-manager stop

修改本地网络地址

sudo ifconfig eth0 192.168.11.2 #必须是11.2地址,其他地址不行

sudo ifconfig eth0 netmask 255.255.255.0 #此步可以省略

sudo arp -s 192.168.11.1 02:AA:BB:CC:DD:20 #,必需是这个mac地址,可加冒号也可不加

拔掉路由电源、在终端输入

Tftp 192.168.11.1

tftp> verbose

提示V erbose mode on.

tftp> binary

提示mode set to octet.

tftp> trace

提示Packet tracing on.

tftp> rexmt 1

tftp> timeout 60

tftp> connect 192.168.11.1

tftp> put 1.enc #固件在home目录下,并且更改名为1.enc名根据自己的固件修改,暂不按回车。

这时立即插上路由器电源、终端按回车,待ubuntu显示正在推送固件、然后推送完成、等待输入、输入quit

退出tftp

输入exit,退出终端。

##耐心等待大约6分钟时间,路由重启完成、亮起power与router、刷机完成。

路由器、交换机常用维护手册

第一章路由器常用维护手册 1.路由器简单配置 1.1用串行电缆将PC机串口与路由器CONSOLE口连接,用WIN95的超级终端或NETTERM软件进行配置。PC机串口设置为波特率9600 数据位8 停止位1。 1.2新出厂的路由器启动后会进入自动配置状态。可按提示对相应端口进行配置。 1.3命令行状态。若不采用自动配置,可在自动配置完成后,问题是否采用以上配置时,回答N。此时进入命令行状态。 1.4进入CONFIG模式。在router>键入enable , 进入router # ,再键入config t ,进入router(config)# 。 1.5配置广域端口。在正确连接好与E1端口的电缆线后,在router # 下键入sh controller cbus 。检验端口物理特性,及连线是否正确。之后,进入config 模式。 进行入下配置。 int serial <端口号> E1端口号。 ip address <掩码> 广域网地址 bandwidth 2000 传输带宽 clock source line 时钟设定。 1.6检验配置。设置完成后,按ctrl Z退出配置状态。键入write mem 保存配置。 用sh conf 检查配置信息。用sh int 检查端口状态。 第二节路由器常用命令 2.1Exec commands:

<1-99> 恢复一个会话 bfe 手工应急模式设置 clear 复位功能 clock 管理系统时钟 configure 进入设置模式 connect 打开一个终端 copy 从tftp服务器拷贝设置文件或把设置文件拷贝到tftp服务器上debug 调试功能 disable 退出优先命令状态 disconnect 断开一个网络连接 enable 进入优先命令状态 erase 擦除快闪内存 exit 退出exce模式 help 交互帮助系统的描述 lat 打开一个本地传输连接 lock 锁定终端 login 以一个用户名登录 logout 退出终端 mbranch 向树形下端分支跟踪多路由广播 mrbranch 向树形上端分支跟踪反向多路由广播 name-connection 给一个存在的网络连接命名 no 关闭调试功能 pad 打开X.29 PAD连接 ping 发送回显信息 ppp 开始点到点的连接协议 reload 停机并执行冷启动 resume 恢复一个活动的网络连接 rlogin 打开远程注册连接 rsh 执行一个远端命令 send 发送信息到另外的终端行 setup 运行setup命令 show 显示正在运行系统信息 slip 开始SLIP协议 start-chat 在命令行上执行对话描述

2.实验二、路由器的日常维护与管理(详解版)资料

实验二、路由器的日常维护与管理 1、实验目的 通过本实验可以: 1)掌握路由接口IP地址的配置及接口的激活 2)掌握telnet的使用及配置 3)熟悉CDP的使用及配置 4)了解基本的debug调试命令 5)理解并实现设备之间的桥接 6)绘制基本的网络拓扑图 7)掌握数据通信的可达性测试 8)掌握路由器的密码恢复步骤 9)熟悉TFTP服务器的使用 10)掌握路由器配置文件的备份与恢复 11)掌握路由器IOS文件的备份、升级和恢复 2、拓扑结构 路由器的日常维护与管理拓扑 3、实验需求 1)设置主机名,并关闭域名解析、关闭同步、关闭控制台超时 2)使用相关命令查看当前配置信息,并保存当前的配置文件 3)桥接PC到机架路由器,配置路由器接口的IP地址,开启接口并测试路由器与 本机的连通性,开启debug观察现象 4)使用TFTP传送文件,分别实现拷贝路由器的配置文件到TFTP服务器和从TFTP

服务器导入配置文件到路由器 a)将当前配置文件保存到本机,并在本机打开并修改所保存的配置文件 b)将当前配置文件保存到同学电脑 c)将保存在本机的配置文件导入所使用的设备 d)将同学保存的配置文件导入所使用的设备 e)注意观察导入配置文件时设备提示信息的变化 5)使用TFTP备份路由器的IOS文件 6)IOS文件的升级和灾难恢复 7)路由器的密码恢复 8)使用CDP发现邻居设备,实现telnet远程登入到邻居设备 9)用主机名绑定IP,实现telnet主机名与telnet IP一致的效果 10)实现GNS3模拟器与本机之间的桥接,并将模拟器的配置文件保存到本机4、参考配置 1.配置基本命令 设置主机名、关闭域名解析、同步、控制台超时 Router>enable Router#config terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#hostname r14//命名主机 r14(config)#no ip domain-lookup//关闭域名解析 r14(config)#line console 0 r14(config-line)#logging synchronous //关闭日志同步 r14(config-line)#exec-timeout 0 0//关闭控制台超时 r14(config-line)#end r14# 2.查看当前配置信息,并保存当前的配置文件 r14#show running-config //查看当前运行的配置文件 Building configuration... Current configuration : 420 bytes ! version 12.2 service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname r14 ! ! ip subnet-zero ! ! no ip domain-lookup !

路由器测试技术和方法

随着信息产业的飞速发展,计算机网络技术得到广泛应用,计算机网络已成为现代工作生活中必不可少的一部分。路由器作为计算机网的核心设备,相应地在网络上存在广泛的应用。高端路由器现已由企业级设备成为公众网上重要的电信级设备。随着互联网络的逐步普及以及它在生活中重要性的增加,路由器的性能、功能、安全性、可靠性等指标变得越来越重要。所以对路由器的测试有其重要性与必要性。路由器测试规范主要有下面通信行业标准来规范:YD/T1156-2001《路由器测试规范-高端路由器》;YD/T1098-2001《路由器测试规范-低端路由器》。以上标准分别参照下面标准制定:YD/T1097-2001《路由器设备技术规范-高端路由器》;YD/T1096-2001《路由器设备技术规范-低端路由器》。 本文的测试介绍主要依据上述路由器测试规范。但是由于以上测试规范只作设备入网测试标准,是一种入门测试,所以我们重点介绍在上述规范基础上补充的一些其他测试内容。 一、测试的目的和内容 路由器是通过转发数据包来实现网络互连的设备,可以支持多种协议(例如TCP/IP,SPX/IPX,AppleTalk),可以在多个层次上转发数据包(例如数据链路层、网络层、应用层)。 路由器需要连接两个或多个逻辑端口,至少拥有一个物理端口。路由器根据收到的数据包中网络层地址以及路由器内部维护的路由表决定输出端口以及下一条路由器地址或主机地址,并且重写链路层数据包头。路由表必须动态维护来反映当前的网络拓扑。路由器通常通过与其他路由器交换路由信息来完成动态维护路由表。 (一)路由器分类 当前路由器分类方法各异。各种分类方法有一定的关联,但是并不完全一致。通常可以按照路由器能力分类、结构分类、网络中位置分类、功能分类和性能分类等方法。在路由器标准制定中主要按照能力分类,按能力分为高端路由器和低端路由器。背板交换能力大于20Gbit/s,吞吐量大于20Mbit/s的路由器称为高端路由器。交换能力在上述数据以下的路由器成为低端路由器。与此对应,路由器测试规范分为高端路由器测试规范和低端路由器测试规范。 (二)测试目的及内容 通过测试路由器,可以了解到哪些路由器能提供最好的性能、路由器在不同负载下的行为、模型化网络使用路由器的设计参数、路由器能否处理突发流量、路由器的性能限制、路由器能否提供不同服务质量、路由器不同体系结构对功能和性能的影响、路由器的功能特性和性能指标、路由器的使用是否影响网络安全、路由器协议实现的一致性以及路由器可靠性和路由器产品的优势和劣势等内容。 低端路由器设备测试主要包括:常规测试,即电气安全性测试;环境测试,包括高低温、湿度测试和高低温存储测试;物理接口测试,测试低端路由器可能拥有接口的电气和物理测性;协议一致性测试,测试协议实现的一致性;性能测试,测试路由器的主要性能;管理测试,主要测试路由器对无大项网管功能的支持。 高端路由器测试主要包括:接口测试,高端路由器可能拥有的接口测试;ATM协议测试,

路由器防火墙的设置方法

路由器防火墙的设置方法 对于大多数企业局域网来说,路由器已经成为正在使用之中的最重要的安全设备之一。一般来说,大多数网络都有一个主要的接入点。这就是通常与专用防火墙一起使用的“边界路由器”。 经过恰当的设置,边缘路由器能够把几乎所有的最顽固的坏分子挡在网络之外。如果你愿意的话,这种路由器还能够让好人进入网络。不过,没有恰当设置的路由器只是比根本就没有安全措施稍微好一点。 在下列指南中,我们将研究一下你可以用来保护网络安全的9个方便的步骤。这些步骤能够保证你拥有一道保护你的网络的砖墙,而不是一个敞开的大门。 1.修改默认的口令! 据卡内基梅隆大学的CERT/CC(计算机应急反应小组/控制中心)称,80%的安全突破事件是由薄弱的口令引起的。网络上有大多数路由器的广泛的默认口令列表。你可以肯定在某些地方的某个人会知道你的生日。https://www.sodocs.net/doc/1e6849057.html,网站维护一个详尽的可用/不可用口令列表,以及一个口令的可靠性测试。 2.关闭IP直接广播(IP Directed Broadcast) 你的服务器是很听话的。让它做什么它就做什么,而且不管是谁发出的指令。Smurf攻击是一种拒绝服务攻击。在这种攻击中,攻击者使用假冒的源地址向你的网络广播地址发送一个“ICMP echo”请求。这要求所有的主机对这个广播请求做出回应。这种情况至少会降低你的网络性能。 参考你的路由器信息文件,了解如何关闭IP直接广播。例如,“Central(config)#no ip source-route”这个指令将关闭思科路由器的IP直接广播地址。 3.如果可能,关闭路由器的HTTP设置 正如思科的技术说明中简要说明的那样,HTTP使用的身份识别协议相当于向整个网络发送一个未加密的口令。然而,遗憾的是,HTTP协议中没有一个用于验证口令或者一次性口令的有效规定。 虽然这种未加密的口令对于你从远程位置(例如家里)设置你的路由器也许是非常方便的,但是,你能够做到的事情其他人也照样可以做到。特别是如果你仍在使用默认的口令!如果你必须远程管理路由器,你一定要确保使用SNMPv3以上版本的协议,因为它支持更严格的口令。 4.封锁ICMP ping请求 ping的主要目的是识别目前正在使用的主机。因此,ping通常用于更大规模的协同性攻击之前的侦察活动。通过取消远程用户接收ping请求的应答能力,你就更容易避开那些无人注意的扫描活动或者防御那些寻找容易攻击的目标的“脚本小子”(script kiddies)。 请注意,这样做实际上并不能保护你的网络不受攻击,但是,这将使你不太可能成为一个攻击目标。 5.关闭IP源路由 IP协议允许一台主机指定数据包通过你的网络的路由,而不是允许网络组件确定最佳的路径。这个功能的合法的应用是用于诊断连接故障。但是,这种用途很少应用。这项功能最常用的用途是为了侦察目的对你的网络进行镜像,或者用于攻击者在你的专用网络中寻找一个后门。除非指定这项功能只能用于诊断故障,否则应该关闭这个功能。

华为高端路由器配置及维护实践(个人总结)

目录 1、硬件系统 (3) 1.1、NE40E、NE80E、NE5000E的满配功率是多少? (3) 1.2、如何正确热插拔NE5000E/80E/40E产品主控板? (3) 1.3、拔出正常运行NE80E主控板与其它单板的差别? (3) 1.5、NE5000ENE80E由于系统结构复杂,导致单板的组成较为复杂,本FAQ详 细说明这两款产品单板的组合。 (3) 1.6、是否可以使用并联电流给NE设备供电? (4) 1.8、如何查看设备中的Netstream板? (4) 1.9、NE5000系统上电时是否电源功率等于或稍大于所有单板的功率和,整机即 可正常完成注册? (5) 2、系统管理 (5) 2.1、telnet用户的最大数是多少? (5) 2.2、NE40E、NE80E 是否支持ETH-Trunk? (5) 2.3、NE40E、NE80E、NE5000E VRP5.30版本支持多少个Eth-trunk? (5) 2.4、NE40E、NE80E、NE5000E VRP 5.30一个trunk接口下最多可以有多少个成 员端口? (6) 3、系统管理:telnet、SNMP、日志采集、SSH等 (6) 3.1、如何修改设备的时区? (6) 3.2、如何转换命令行的语言模式? (6) 3.3、如何把telnet用户强制下线? (6) 3.4、如何取消分屏显示? (6) 3.5、如何能够使NE40E level0能够查看logbuffer? (7) 3.6、怎样配置NE40E的登录用户先radius认证再本地认证? (7) 3.7、华为有哪些产品支持TACACS? (7) 3.8、使用TELNET登录NE80E/40E/80/40是否支持TACACS方式认证? (8) 3.9、怎样修改NE40E的日志文件记录路径 (8) 3.10、如何正确的配置NE40ENE80ENE5000E的防病毒访问控制列表? (8) 4、网络协议 (9) 4.4、什么是NE80E的ping保护机制呢? (9) 5、路由协议 (10) 5.1、如何进行OSPF外部路由的聚合? (10) 5.2、反射器反射路由时对路由属性的处理原则是什么? (10) 5.3、如何修改邦定VPN实例OSPF进程的Router id (10) 5.5、为什么在OSPF路由中不建议引入直连路由? (10) 5.6、如何部署OSPF的内部路由聚合? (10) 5.8、在IGP是ISIS的网络中如何查找设备? (11) 5.9、如何设置NE80E只启用MBGP而不启用普通BGP? (11) 5.11、在8090产品中,通过命令display ip routing-table verbose能看到NextHop、 RelyNextHop,他们的区别是什么? (11) 5.12、BGP协议的故障诊断命令有哪些? (12) 6、VPN应用 (13) 6.1、华为路由器是否支持VPN下安全套接层? (13)

GSR12000路由器操作维护手册

12000路由器操作维护手册

目录 1、交换结构介绍: (1) 1.1、交换结构板卡类型: (2) 1.2、12016路由器到12416路由器的升级: (2) 1.3、升级IOS软件 (2) 1.3.1、级方法及步骤 (3) 1.3.2、升级确认 (3) 1.3.3、宕机,准备升级交换结构 (4) 1.3.4、移除旧的2.5-Gbps的SFC和CSC (4) 1.3.5、安装新的10-Gbps的SFC和CSC (7) 1.3.6、重启12416路由器 (9) 1.3.7、检验安装 (9) 2、Cisco 12000内存升级指导 (10) 2.1、产品编号: (10) 2.2、GRP Memory (11) 2.3、PRP Memory (12) 2.4、Line Card 内存 (13) 2.5、Cisco 12000 Line Card引擎类型 (19) 2.6、更换和升级RP route memory (22) 2.7、卸载和安装Line Card内存 (24) 2.8、卸载SODIMM (26)

1、交换结构介绍: 12000系列路由器的核心是交叉交换结构(crossbar switch fabric),它为线路卡和路由处理器提供同步的千兆速率的互连,路由器的交换结构(switch fabric)包括两块CSC(clock and scheduler cards),三块SFC(switch fabric cards),安装在交换结构的卡槽里,如图1所示。一块CSC和三块SFC处于工作状态,第二块CSC为其他四块卡提供1:4的冗余。 图 1 注:CSC和SFC均支持热插拔(OIR)。 12000路由器当前支持两种交换结构选项: ● 2.5-Gbps交换结构(80-Gbps系统交换带宽),12016路由器上使用。由GSR16/80-CSC 和GSR16/80-SFC两种类型的卡组成。每一块SFC或CSC卡为每一块线路卡提供 2.5-Gbps全双工的连接,因此,一台12016路由器的系统交换带宽为16 X 2 X 2.5Gbps =80-Gbps(旧的交换结构又被成为80-Gbps交换结构)。 ●10-Gbps交换结构(320-Gbps系统交换带宽),12416路由器上使用。由GSR16/320-CSC 和GSR16/320-SFC两种类型的卡组成。每一块SFC或CSC卡为每一块线路卡提供10-Gbps全双工的连接,因此,一台12416路由器的系统交换带宽为16 X 2 X 10Gbps

加强路由器安全的十四个方法

加强路由器安全的十四个方法 - 路由器是局域网连接外部网络的重要桥梁,是网络系统中不可或缺的重要部件,也是网络安全的前沿关口。但是路由器的维护却很少被大家所重视。试想,如果路由器连自身的安全都没有保障,整个网络也就毫无安全可言。因此在网络安全管理上,必须对路由器进行合理规划、配置,采取必要的安全保护措施,避免因路由器自身的安全问题而给整个网络系统带来漏洞和风险。我们下面就给大家介绍一些加强路由器安全的措施和方法,让我们的网络更安全。 1.为路由器间的协议交换增加认证功能,提高网络安全性。 路由器的一个重要功能是路由的管理和维护,目前具有一定规模的网络都采用动态的路由协议,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。当一台设置了相同路由协议和相同区域标示符的路由器加入网络后,会学习网络上的路由信息表。但此种方法可能导致网络拓扑信息泄漏,也可能由于向网络发送自己的路由信息表,扰乱网络上正常工作的路由信息表,严重时可以使整个网络瘫痪。这个问题的解决办法是对网络内的路由器之间相互交流的路由信息进行认证。当路由器配置了认证方式,就会鉴别路由信息的收发方。 2.路由器的物理安全防范。 路由器控制端口是具有特殊权限的端口,如果攻击者物理接触路由器后,断电重启,实施“密码修复流程”,进而登录路由器,就可以完全控制路由器。 3.保护路由器口令。 在备份的路由器配置文件中,密码即使是用加密的形式存放,密码明文仍存在被破解的可能。一旦密码泄漏,网络也就毫无安全可言。 4.阻止察看路由器诊断信息。 关闭命令如下:noservicetcp-small-serversnoserviceudp-small-servers 5.阻止查看到路由器当前的用户列表。 关闭命令为:noservicefinger。 6.关闭CDP服务。

思科路由器安装维护步骤及命令有哪些

思科路由器安装维护步骤及命令有哪些 思科路由器很多人都在使用,但大家知道思科路由器安装维护步骤及命令有哪些吗?不知道也不要紧,赶快来学习吧! 安装步骤: 第一步,控制口连接 先将CISCO2500/1000系列路由器附件中的控制电缆RJ45的一端连接到CISCO的CONSOLE口上,CISO7000/4000系列路由器则将MODEM电缆的DB25的一端接到CISCO的CONSOLE口上,DB9的一端连接到PC的COM1/2上。 在PC上设置仿真终端程序:比如用WINDOWS中的TERMINAL程序,使用COM1/2,9600BPS,8DATA BIT,2STOP BIT。其余使用默认值。做好控制口连接后,打开路由器的电源开关。 第二步,初始安装 一般建议使用机器安装,这样既美观又便于维护。 注意:路由器必须使用带有有效地的电源。一般要求使用的电源的零地间的电压<4V,零火/地火的电压就为220V。地线保护基本上要求上网的设备需有保护地线,这些设备包括主机、工作站、HUB、交换器、路由器及连接路由器的MODEM 等。配置路由器的终端或PC机也必须使用带有有效地的电源。 CISCO的同步串行接口是多用的,通过不同的电缆可引出不同的接口,如RS232、V.35等。并且CISCO的同步串行接口电缆的电缆是特别预制的。 第一次安装时系统会自动进入DIALOG SETUP。依次回答路由器名称,加密超级登录密码,超级登录密码,远程登录密码,动态路由协议,各个接口的配置等。之后回答YES保存该配置。然后等2分钟,按回车数下。出现路由器名称。打入ENABLE命令,回答超级登录密码。出现路由器名称#。打入CONFIG TERMINAL 配置路由器: NO SERVICE CONFIG NO IP DOMAIN-LOOKUP (进一步的配置) 按CTRL-Z退出,出现路由器名称#。打入WRITE MEMORY保存配置。 第三步,一般同步拨号、专线、DDN连接配置

路由器的文件维护

路由器的文件维护 一、实验目的 a)掌握路由器的软件升级 b)备份和还原路由器的配置文件 二、应用环境 a)路由器生产厂家会不断推出新的软件版本,增加新的功能,管理员需要及时升级 b)配置文件需要及时备份,当文件损坏,或者设备更换时能快速恢复 c)正常情况下可以通过TFTP或者FTP方式,当设备无法正常启动时可以通过 ZMODEN方式恢复。 三、实验设备 a)DCR-1702 一台 b)PC机一台 c)TFTP、FTP软件 四、实验拓扑 五、实验要求 Router-A PC 接口地址网卡地址 F0/0 192.168.2.1 192.168.2.10 六、实验步骤 1、TFTP方式(采用UDP协议,适合本地操作) 第一步:设置PC网卡地址为192.168.2.10,并安装TFTP SERVER

第二步:参照实验三,设置DCR-1702的F0/0接口地址为192.168.1.1,并测试连通性Router-A#config Router-A_config#interface f0/0 Router-A_config_f0/0#ip address 192.168.2.1 255.255.255.0 Router-A_config_f0/0#no shutdown Router-A_config_f0/0#^Z Router-A#show interface f0/0 FastEthernet0/0 is up, line protocol is up address is 00e0.0f18.1a70 Interface address is 192.168.2.1/24 MTU 1500 bytes, BW 100000 kbit, DL Y 10 usec Encapsulation ARPA, loopback not set Keepalive not set <省略。。。> Router-A#ping 192.168.2.10 !PING PC的地址 PING 192.168.2.10 (192.168.2.1): 56 data bytes !!!!! --- 192.168.2.1 ping statistics --- 5 packets transmitted, 5 packets received, 0% packet loss round-trip min/avg/max = 20/22/30 ms 第三步:查看路由器文件,并将配置文件下载到TFTP服务器上 Router-A#dir Directory of /: 2 DCR-1702.bin 3589526 Sun Feb 7 06:28:15 2106 3 startup-config 516 Thu Jan 1 00:03:09 2004 free space 4751360 Router-A#copy flash:startup-config tftp: !上传配置文件作为备份Remote-server ip address[]?192.168.2.10 !TFTP服务器的IP地址Destination file name[startup-config]? !默认的文件名 #

路由器维护设置方法

路由器是局域网连接外部网络的重要桥梁,是网络系统中不可或缺的重要部件,也是网络安全的前沿关口。但是路由器的维护却很少被大家所重视。试想,如果路由器连自身的安全都没有保障,整个网络也就毫无安全可言。因此在网络安全管理上,必须对路由器进行合理规划、配置,采取必要的安全保护措施,避免因路由器自身的安全问题而给整个网络系统带来漏洞和风险。我们下面就给大家介绍一些路由器加强路由器安全的措施和方法,让我们的网络更安全。 1. 为路由器间的协议交换增加认证功能,提高网络安全性。 路由器的一个重要功能是路由的管理和维护,目前具有一定规模的网络都采用动态的路由协议,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。当一台设置了相同路由协议和相同区域标示符的路由器加入网络后,会学习网络上的路由信息表。但此种方法可能导致网络拓扑信息泄漏,也可能由于向网络发送自己的路由信息表,扰乱网络上正常工作的路由信息表,严重时可以使整个网络瘫痪。这个问题的解决办法是对网络内的路由器之间相互交流的路由信息进行认证。当路由器配置了认证 方式,就会鉴别路由信息的收发方。 2. 路由器的物理安全防范。 路由器控制端口是具有特殊权限的端口,如果攻击者物理接触路由器后,断电重启,实施“密码修复流程”,进而登录路由器,就可以完全控制路由器。 3. 保护路由器口令。 在备份的路由器配置文件中,密码即使是用加密的形式存放,密码明文仍存在被破解的可能。一旦密码泄漏,网络也就毫无安全可言。 4. 阻止察看路由器诊断信息。 关闭命令如下:no service tcp-small-servers no service udp-small-servers 5. 阻止查看到路由器当前的用户列表。 关闭命令为:no service finger。 6. 关闭CDP服务。 在OSI二层协议即链路层的基础上可发现对端路由器的部分配置信息: 设备平台、操作系统版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable关闭这个服务。 7. 阻止路由器接收带源路由标记的包,将带有源路由选项的数据流丢弃。

路由器软件维护讲解

Quidway NetEngine80 核心路由器安装手册目录 目录 第6章路由器软件维护 ............................................................................................................ 6-1 6.1 软件维护概述 ..................................................................................................................... 6-1 6.2路由器BOOT系统菜单..................................................................................................... 6-1 6.2.1 BOOT小系统菜单 ................................................................................................... 6-2 6.2.2 BOOT主系统菜单 ................................................................................................... 6-5 6.3 路由器软件升级................................................................................................................ 6-12 6.4 路由器口令丢失的处理..................................................................................................... 6-17

如何管理与维护路由器

很多的企业路由器故障的隐性都很高,不留心的话很难察觉到,很让人头痛,要是等到企业路由器的性能下降、网络中断等现象出现,才急急忙忙地动用大量的人力物力来补救,那就很费劲了。另外要是遇上雷电等突发的情况,但却没有预先为企业路由器做好足够的防备措施,说不定就为用户创造了一个更换新设备的好机会。 所以,对于企业路由器的种种问题应当防范于未然,及时做好日常管理和维护工作,力求做到有备无患。切实地做好企业路由器的管理与维护工作应从以下几个方面入手。 1.做好标记,方便维护 由于企业局域网内部的计算机相对比较多,网线繁多,如果发生故障了也不知道是那条线搭哪条线,所以对于连接计算机与路由器的网线要做好标记,在路由器端要标示连接哪台主机,在计算机端要标示是连接到路由器的哪个端口,以方便维护工作。 2.为企业路由器提供一个良好工作环境 在企业路由器的说明书中厂商已经明确了路由器正常运转的环境指标,所以企业在使用的过程中应尽量为企业路由器提供一个符合厂商规定的环境指标的工作环境,不然的话将影响路由器的正常工作,甚至还有可能会损坏路由器。一般需注意的是电源的电压、工作温度、存贮温度、工作的相湿度、存贮的相对湿度等方面。 尤其要注意防潮防发热,由于企业路由器是由许多紧密的电子元件组成的,这些电子元件会因潮湿而引起电路短路,因此务必要将它放置在干燥的地方。特别是在梅雨时节,更要注意保持企业路由器工作环境的干爽。另外,由于企业路由器在运行过程中设备的芯片会散发出大量的热,如果不及时将其散发,则有可能导致芯片的热度超出指标范围,而导致企业路由器工作异常。因此,最好将路由器放置在通风干爽的位置,千万不要用装饰布之类盖住路由器,也不要在路由器周围堆放书籍、杂物之类的,要让路由好好透透气才行。 3.防电磁干扰 数据在传输过程中,会受到多方面因素的影响,电磁干扰就是其中主要的一个方面,例如音箱、无线电收发装置等设备若与企业路由器靠得太近的话,网络信号将可能会受到外界辐射的影响,因而尽量把企业路由器放在一个独立的地方,离那些会产生电磁干扰的设备远一些。 4.在企业路由器通电过程中,不要随意插拔 当路由器加电以后,就尽量不要进行带电插拔的操作,因为这样的操作很容易造成电路损坏,尽管有很多企业路由器的生产商已采取了一定的防护措施,但仍需分外注意,以免对企业路由器造成不必要的损坏。 5.做好防雷击措施 雷区在我国并不少见,以广州市为例,每年平均的雷暴天气可达80.3次,所以因为雷击而遭受损害的路由器用户数量也为数不少。根据Qno侠诺科技的工程师调查分析得出,30%的网络设备故障都与雷击有直接的关系。虽然很多的时候雷击所造成的感应电压并不能一次

企业维护路由器的技巧

企业维护路由器的技巧 企业维护路由器的技巧 1.做好标记,方便维护 由于企业局域网内部的计算机相对比较多,网线繁多,如果发生故障了也不知道是那条线搭哪条线,所以对于连接计算机与路由器的网线要做好标记,在路由器端要标示连接哪台主机,在计算机端要标示是连接到路由器的哪个端口,以方便维护工作。 2.为企业路由器提供一个良好工作环境 在企业路由器的说明书中厂商已经明确了路由器正常运转的环境指标,所以企业在使用的过程中应尽量为企业路由器提供一个符合厂商规定的环境指标的工作环境,不然的话将影响路由器的正常工作,甚至还有可能会损坏路由器。一般需注意的是电源的电压、工作温度、存贮温度、工作的相湿度、存贮的相对湿度等方面。 尤其要注意防潮防发热,由于企业路由器是由许多紧密的电子元件组成的,这些电子元件会因潮湿而引起电路短路,因此务必要将它放置在干燥的地方。特别是在梅雨时节,更要注意保持企业路由器工作环境的干爽。另外,由于企业路由器在运行过程中设备的芯片会散发出大量的热,如果不及时将其散发,则有可能导致芯片的热度超出指标范围,而导致企业路由器工作异常。因此,最好将路由器放置在通风干爽的位置,千万不要用装饰布之类盖住路由器,也不要在路由器周围堆放书籍、杂物之类的,要让路由好好透透气才行。 3.防电磁干扰 数据在传输过程中,会受到多方面因素的影响,电磁干扰就是其中主要的一个方面,例如音箱、无线电收发装置等设备若与企业路由器靠得太近的.话,网络信号将可能会受到外界辐射的影响,因而

尽量把企业路由器放在一个独立的地方,离那些会产生电磁干扰的设备远一些。 4.在企业路由器通电过程中,不要随意插拔 当路由器加电以后,就尽量不要进行带电插拔的操作,因为这样的操作很容易造成电路损坏,尽管有很多企业路由器的生产商已采取了一定的防护措施,但仍需分外注意,以免对企业路由器造成不必要的损坏。 5.做好防雷击措施 雷区在我国并不少见,以广州市为例,每年平均的雷暴天气可达80.3次,所以因为雷击而遭受损害的路由器用户数量也为数不少。根据Qno侠诺科技的工程师调查分析得出,30%的网络设备故障都与雷击有直接的关系。虽然很多的时候雷击所造成的感应电压并不能一次就把企业路由器彻底报销,但是即使当时没有造成网络故障,但企业路由器若再经常受到过压冲击,就很容易引起路由器设备零件的老化,大大地缩短了其使用寿命,对于旧的企业路由器来说就更加容易遭受破坏。这样的话,如果没有相应的接地保护措施,企业路由器就很容易遭受雷击等自然灾害的破坏,严重影响网络的稳定运行。所以企业要切实做好防雷击措施,企业用户可以通过做好设备接地装置和安装有效的防雷保护系统这两种方法来防雷击。 6.防断电 在如今到处闹“电慌”的形势下,市电对企业实施拉闸限电早已见惯不怪了,而且供电过程中还会因电压不足而出现时断时续,电源忽高忽低(电压过低,如低于150V;或过高,如高于260V)等此类不稳定问题,而电源时常不稳定就很容易会导致企业网络中的路由器设备无法连续正常工作。如果企业路由器经常在这种不正常供电环境下工作的话,不但严重影响了路由器对企业网络提供的服务质量,长期下去的话还会大大缩短企业路由器的使用寿命。 所以要保障企业路由器的“稳健长寿”,最好的方法就是为企业路由器配备性能优良稳定的UPS电源系统。UPS电源可以有效解决电网存在的诸如:断电、雷击尖峰、浪涌、频率震荡、电压突变、电

企业路由器管理与维护技巧

企业路由器管理与维护技巧 企业路由器管理与维护技巧 企业在组网过程中一般都使用路由器,所以随着企业对网络的依赖越来越强,路由器便成为企业网络的命脉,如果平时没有及时对企业路由器进行相关的管理和维护,时间长了,慢慢地就会引发多种莫名其妙的故障,最后导致企业路由器不能正常工作而造成企业网络中断,这时候就会对企业用户造成诸多的不便。 而且,很多的企业路由器故障的隐性都很高,不留心的话很难察觉到,很让人头痛,要是等到企业路由器的性能下降、网络中断等现象出现,才急急忙忙地动用大量的人力物力来补救,那就很费劲了。另外要是遇上雷电等突发的情况,但却没有预先为企业路由器做好足够的防备措施,说不定就为用户创造了一个更换新设备的好机会。 所以,对于企业路由器的种种问题应当防范于未然,及时做好日常管理和维护工作,力求做到有备无患。切实地做好企业路由器的管理与维护工作应从以下几个方面入手。 1.做好标记,方便维护 由于企业局域网内部的计算机相对比较多,网线繁多,如果发生故障了也不知道是那条线搭哪条线,所以对于连接计算机与路由器的网线要做好标记,在路由器端要标示连接哪台主机,在计算机端要标示是连接到路由器的哪个端口,以方便维护工作。 2.为企业路由器提供一个良好工作环境 在企业路由器的说明书中厂商已经明确了路由器正常运转的环境指标,所以企业在使用的过程中应尽量为企业路由器提供一个符合厂商规定的环境指标的工作环境,不然的话将影响路由器的正常工

作,甚至还有可能会损坏路由器。一般需注意的是电源的电压、工作温度、存贮温度、工作的相湿度、存贮的相对湿度等方面。 尤其要注意防潮防发热,由于企业路由器是由许多紧密的电子元件组成的,这些电子元件会因潮湿而引起电路短路,因此务必要将它放置在干燥的地方。特别是在梅雨时节,更要注意保持企业路由器工作环境的干爽。另外,由于企业路由器在运行过程中设备的芯片会散发出大量的热,如果不及时将其散发,则有可能导致芯片的热度超出指标范围,而导致企业路由器工作异常。因此,最好将路由器放置在通风干爽的位置,千万不要用装饰布之类盖住路由器,也不要在路由器周围堆放书籍、杂物之类的,要让路由好好透透气才行。 3.防电磁干扰 数据在传输过程中,会受到多方面因素的影响,电磁干扰就是其中主要的一个方面,例如音箱、无线电收发装置等设备若与企业路由器靠得太近的话,网络信号将可能会受到外界辐射的影响,因而尽量把企业路由器放在一个独立的地方,离那些会产生电磁干扰的设备远一些。 4.在企业路由器通电过程中,不要随意插拔 当路由器加电以后,就尽量不要进行带电插拔的操作,因为这样的操作很容易造成电路损坏,尽管有很多企业路由器的生产商已采取了一定的防护措施,但仍需分外注意,以免对企业路由器造成不必要的损坏。 5.做好防雷击措施 雷区在我国并不少见,以广州市为例,每年平均的雷暴天气可达80.3次,所以因为雷击而遭受损害的路由器用户数量也为数不少。根据Qno侠诺科技的工程师调查分析得出,30%的网络设备故障都与雷击有直接的关系。虽然很多的时候雷击所造成的感应电压并不能一次就把企业路由器彻底报销,但是即使当时没有造成网络故障,但企业路由器若再经常受到过压冲击,就很容易引起路由器设备零件的老化,大大地缩短了其使用寿命,对于旧的企业路由器来说就

路由器维修教程

路由器维修检查教程 当路由器掉线或者连不上网络的时候可以检查使用一下几种方式来解决问题。连接不上网络有一下几种原因: 1.路由器使用时间较长,设备过热,导致掉线。 处理方法:断开电源,过2分钟后重新连接,看看是否能上网。 2.电脑IP和DNS设置不当导致掉线。 处理方法一:可以重新设置自动获得IP地址和自动获得DNS地址。 1.1双击右下角小电视(本地连接) 1.2单击“属性” 1.3双击“internet协议(TCP/IP)”选项

1.4点击“自动获得IP地址”和“自动获得DNS服务器地址”,然后点击确定即可。

1.5之后电脑将自动搜寻IP地址和DNS地址,然后请查看是否能连上网络。 1.6如果依然连接不上网络请自我设置固定IP地址和固定DNS地址,如下图: 1.7之后点确定,然后查看电脑是否能连上网络。 处理方式二:如果以上方式均不能连接网络,请使用一下方法。 2.1双击打开“Internet Explorer” 2.2打开之后,在空白地址栏中输入“192.168.1.1”地址。 2.3回车之后出现以下登陆界面,请在账户和密码中皆输入“admin”,进去即可。

2.4进入之后会看到路由器TL-WR841N的操作管理界面。 2.5重点查看W AN口状态,以下图片的状态是“正常已连接到网络的状态”, 如果是上图这种状态的话表明,网络连接无碍!应该可以连接网络。

如果此图中显示“正在拨号”或者“连接失败正在重播”状态,说明没有连接到铁通网络,建议在铁通打电话让其刷一遍服务器,过3分钟再次查看此处状态,如果显示 “”表明已经连接网络,上网无碍!

相关主题